image

E-mail wormen en virussen infiltreren 84% bedrijven

vrijdag 28 juli 2006, 12:08 door Redactie, 5 reacties

Virussen, wormen en Trojaanse paarden die zich via e-mail verspreiden weten 84% van de bedrijven te infiltreren, zo blijkt uit onderzoek van Osterman Research. 54% van de geinterviewde ondernemingen werd via het web geinfecteerd.

"Virusaanvallen zijn veel agressiever en ingewikkelder dan vroeger, waarbij zombies zich snel verspreiden en er meerdere varianten van een virus verschijnen. De beste manier voor bedrijven om zich hier tegen te wapenen is geen anti-virus oplossing te gebruiken die alleen van signatures afhankelijk is."

In de eerste drie weken van juli werden er 235 varianten van de Mytob malware gevonden. Dit betekent dat er elke dag 11 nieuwe varianten verschijnen. Door deze trend wordt het steeds lastiger voor virusscanners die van signatures afhankelijk zijn om de nieuwste varianten te stoppen.

Reacties (5)
28-07-2006, 12:36 door Anoniem
Heuristische detectie wordt dus steeds belangrijker!
29-07-2006, 15:50 door Anoniem
Is het realistisch dat ik het ondanks al mijn beveiligings programma"s
en tools,ik het gevoel heb dat er iemand mij aan het bespioneren is?
Zeker na dat het ene lek na het andere aan het licht komt.
En of ik nu Heuristisch scan of niet, dat gevoel blijft.
30-07-2006, 12:50 door Anoniem
Door Anoniem
Heuristische detectie wordt dus steeds belangrijker!

Ja, dat was al jaren geleden belangrijk. Het aloude probleem van trojans
is dat de infectie al heeft plaatsgevonden als er eindelijk (in het beste
geval) een signature voor is gemaakt. Belangrijker dan het aantal varianten
is de beperkte verspreiding per variant. Dat maakt de kans dat de malware
ueberhaupt ontdekt wordt behoorlijk kleiner.

Op sommige plekken, zoals web en mail scanners mogen gerust false
positives voorkomen als de rommel er maar uit wordt gehaald. Helaas
worden false positives in tests te zwaar bestraft, anti-virus bedrijven
vermijden ze daarom. Er is een omslag in benadering nodig van zowel anti-
virus bedrijven als testers.

Op desktops mogen false positives niet voorkomen, dat kan het gebruik
van de computer ernstig verstoren.

Anti-virus komt er momenteel mee weg dat het malware niet detecteert,
omdat het kleine aantallen per gebruiker zijn. In het algemeen (over alle
gebruikers gemeten) is de non-detectie aanzienlijk.

Het draaien van een virus scanner biedt de laatste jaren weinig tot geen
garantie dat een computer niet is of wordt besmet. Veilig gedrag heeft
meer invloed dan een virus scanner. Dat wil nog niet doordringen tot het
grote publiek.
04-08-2006, 19:23 door Sebastian
Kan iemand uitleggen waarom je executables per mail zou
willen accepteren?
Dat kun je beter standaard rejecten, door op fileheader te
controleren, wat je virusscanner (op de mailserver) werkloos
maakt en dus resources scheelt.
04-08-2006, 21:51 door the virusman
Door Anoniem

Is het realistisch dat ik het ondanks al mijn beveiligings
programma"s
en tools,ik het gevoel heb dat er iemand mij aan het bespioneren is?
Zeker na dat het ene lek na het andere aan het licht komt.
En of ik nu Heuristisch scan of niet, dat gevoel blijft.

The only solution, pull out the internet plug, maar ik heb ook het idee dat de
beveiligings wereld de wedstijd aan het verliezen is.

Er wordt simpelweg te veel geld verdiend met cybercrime
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.